数据包嗅探工具不会嗅探通过 Windows Server 2019 上的 Hyper-V 虚拟交换机的所有网络流量

Packet sniffing tool does not sniff all network traffic passing through a Hyper-V virtual switch on Windows Server 2019

提问人:vtyety 提问时间:11/16/2023 更新时间:11/16/2023 访问量:22

问:

我有一个 Windows Server 2019 和两台计算机(假设它们称为 A 和 B)连接到配置为镜像到 Windows Server 2019 的物理交换机,这允许通过 Wireshark 在 NIC1 接口上嗅探计算机 A 和 B 之间的网络流量。在使用 Wireshark 的这种配置中,我可以捕获 A 和 B 之间的流量。当我在 Windows Server 2019 计算机上使用 Hyper-V 创建虚拟交换机时,将 NIC1 接口设置为外部网络,以便可以在 Hyper-V 中的虚拟机上进行流量嗅探,这会导致 Wireshark 不再捕获计算机 A 和 B 之间的流量。

我注意到的另一件事是,一旦创建了虚拟交换机,NIC1 就不再在 Wireshark 上标识。

有没有办法解决数据捕获问题,并允许通过Hyper-V的虚拟交换机嗅探计算机A和B之间的流量?

在 Wireshark 中,NC1 接口似乎已重命名为 Hyper-V 虚拟交换机的名称,并且通过虚拟交换机的流量捕获不会看到计算机 A 和 B 之间生成的流量,无论此捕获发生在 Windows Server 2019 中存在的 Wireshark 上,还是发生在 Windows Server 2019 中 Hyper-V 中存在的虚拟机中。

我已经尝试执行这些指令:

https://learn.microsoft.com/it-it/azure/defender-for-iot/organizations/traffic-mirroring/configure-mirror-hyper-v

但这不会改变结果。

监控 Wireshark Hyper-V Windows-Server-2019 嗅探

评论


答: 暂无答案